systemctl

centos7开启关闭防火墙

喜你入骨 提交于 2020-01-04 01:55:18
1、firewalld的基本使用 启动: systemctl start firewalld 关闭: systemctl stop firewalld 查看状态: systemctl status firewalld 开机禁用 : systemctl disable firewalld 开机启用 : systemctl enable firewalld 2.systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。 启动一个服务:systemctl start firewalld.service 关闭一个服务:systemctl stop firewalld.service 重启一个服务:systemctl restart firewalld.service 显示一个服务的状态:systemctl status firewalld.service 在开机时启用一个服务:systemctl enable firewalld.service 在开机时禁用一个服务:systemctl disable firewalld.service 查看服务是否开机启动:systemctl is-enabled firewalld.service 查看已启动的服务列表:systemctl list-unit-files|grep

CentOS 7开启防火墙端口

痞子三分冷 提交于 2020-01-04 01:55:02
1.开启防火墙   systemctl start firewalld 2.添加   firewall-cmd --zone=public --add-port=80/tcp --permanent 3.重新载入   firewall-cmd --zone= public --query-port= 80/tcp 4.删除 firewall-cmd --zone= public --remove-port= 80/tcp --permanent 命令含义: --zone #作用域 --add-port=80/tcp #添加端口,格式为:端口/通讯协议 --permanent #永久生效,没有此参数重启后失效 3.firewall-cmd --reload 附上防火墙的基本使用 1、firewalld的基本使用 启动: systemctl start firewalld 关闭: systemctl stop firewalld 查看状态: systemctl status firewalld 开机禁用 : systemctl disable firewalld 开机启用 : systemctl enable firewalld 2.systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。 启动一个服务:systemctl

docker制作镜像(apache,systemctl , ssh)

百般思念 提交于 2020-01-03 19:45:41
Docker制作镜像 本章结构 Docker镜像的分层 Dockerfile基本创建方法 Dockerfile创建各种应用容器 Docker镜像的分层 Dockerfile中的每个指令都会创建一个新的镜像层 镜像层将被缓存和复用 当Dockerfile的指令修改了,复制的文件变化了,或者构建镜像时指定的变量不同了,对应的镜像缓存就会失效 某一层的镜像缓存失效之后,它的镜像层缓存都会失效 镜像层是不可变的,如果在某一层中添加一个文件,然后在下一层中删除它,则镜像中依然会包含该文件 Docker镜像的创建 Docker镜像 是应用发布的标准格式 可支撑一个Docker容器的运行 Docker镜像的创建方法 基于已有镜像创建 基于本地模板创建 基于Dockerfile创建 基于已有镜像创建 将容器里面运行的程序及运行环境打包生成新的镜像 docker create -it centos /bin/bash docker commit -m "new" -a "daoke" a19597abf62d daoke:centos -m:说明信息 -a:作者信息 -p:生成过程中停止容器的运行 基于本地模板创建 通过导入操作系统模板文件生成新的镜像 使用wget命令导入为本地镜像 wget http://123.56.134.27/pub/package/LAMP-C7/nginx-1.12.0

Dockerfile构建(ssh、systemctl、nginx、tomcat、mysql)

大城市里の小女人 提交于 2020-01-03 19:27:26
一、Dockerfile Dockerfile是docker中镜像文件的的描述文件,说的直白点就是镜像文件到底是由什么东西一步步构成的。 例如:你在淘宝上买了一个衣架,但是卖家并没有给你发一个完整的衣架,而是一些组件和一张图纸,你按照这个图纸一步一步将衣架组装起来,就成了你所需要的样子。那么 Dockerfile 就是这张图纸,镜像文件就是你需要的这个衣架,Dockerfile 不建议随便命名,就用 Dockerfile。 因此,Dockerfile其内部包含了一条条的指令,每一条指令构建一层,因此每一条指令的内容,就是描述该层应当如何构建。 Docker 执行 Dockerfile 的大致流程: (1)docker从基础镜像运行一个容器; (2)执行一条指令并对容器作出修改; (3)执行类似docker commit的操作提交一个新的镜像层; (4)docker再基于刚提交的镜像运行一个新容器; (5)执行dockerfile中的下一条指令直到所有指令都执行完成。 不同阶段: 1、Dockerfile :是软件的原材料,需要定义一个Dockerfile,Dockerfile定义了进程需要的一切东西。Dockerfile涉及的内容包括执行代码或者是文件、环境变量、依赖包、运行时环境、动态链接库等等; 2、Docker镜像 :是软件的交付品,用Dockerfile定义一个文件之后

认识与使用systemctl命令

流过昼夜 提交于 2020-01-03 12:47:51
一、systemctl介绍 通常,Linux 的启动一直采用init进程。 我们经常看到 $ sudo /etc/init.d/apache2 start 或者 $ service apache2 start 这种方法有两个缺点: 一是启动时间长。init进程是串行启动,只有前一个进程启动完,才会启动下一个进程。 二是启动脚本复杂。init进程只是执行启动脚本,不管其他事情。脚本需要自己处理各种情况,这往往使得脚本变得很长。 为此,LINXU设计引入了Systemd 它的设计目标是,为系统的启动和管理提供一套完整的解决方案。根据 Linux 惯例,字母d是守护进程(daemon)的缩写。Systemd 这个名字的含义,就是它要守护整个系统。使用了 Systemd,就不需要再用init了。Systemd 取代了initd,成为系统的第一个进程(PID 等于 1),其他进程都是它的子进程。 通过上图的命令,我们可以查看Systemd版本。 总的来说,Systemd 的优点是功能强大,使用方便,缺点是体系庞大,非常复杂。事实上,现在还有很多人反对使用 Systemd,理由就是它过于复杂,与操作系统的其他部分强耦合,违反”keep simple, keep stupid”的Unix 哲学。 上图就是Systemd的架构图,看着有点吓人! 二、systemctl命令 Systemd

linux简单优化

可紊 提交于 2019-12-31 22:57:23
1.简单优化 #关闭firewalld,selinux,NetworkManager systemctl(管理服务的命令) stop(关服务) firewalld (服务名称,d是demo的意思) systemctl(管理服务的命令) disable(取消开机启动) firewalld (服务名称,d是demo的意思) systemctl(管理服务的命令) enable(开启开机启动) firewalld (服务名称,d是demo的意思) #selinux安全策略 临时关安全策略setenforce 0 永久关掉 (1)vi /etc/selinux/config (2)修改配置文件(看文件注释修改配置) #NetworkManager和network都可以管理网络,我们只用network 临时关systemctl stop NetworkManager 关开机启动systemctl disable NetworkManager 2.优化yum源 备份命令 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup curl是命令行的浏览器工具 -o是下载另存为 curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun

11g R2集群部署

好久不见. 提交于 2019-12-31 16:54:45
安装环境准备 I.服务器硬盘空间要求 /tmp目录大小至少:1GB 安装Grid Infrastracture所需空间:6.6GB 安装Oracle Database所需空间:4GB 此外安装过程中分析、收集、跟踪文件所需空间:10GB 建议总共至少30GB,放心!(此处不包含ASM或NFS的空间需求) II.服务器内存要求 内存大小:至少2.5GB Swap大小: 当内存为2.5GB-16GB时,Swap需要大于等于系统内存。 当内存大于16GB时,Swap等于16GB即可。 共享磁盘 重要!非常重要!请仔细阅读这段话! 用于创建ASM磁盘用的盘,需要通过网络共享到4个计算节点,可以采用iscsi服务的方式把存储节点的磁盘映射到计算节点 本文的教程不涵盖iSCSI教程,也就是说如果你不会映射磁盘到计算节点,那就别往下看了,因为asm磁盘管理方式有high冗余和normal冗余 即使你在搭建的过程不创建存放数据用的asm磁盘组,但是vote仲裁机制必须建立 如果asm采用high冗余那么voting盘最低需要5块磁盘,如果是normal冗余,voting盘最低需要3块磁盘 iscsi配置磁盘映射 搭建iscsi服务 二十一、配置server提供一个iSCSI共享服务 安包 yum -y install targetcli* 分区 fdisk /dev/sda partprobe

Linux nginx安装与配置(参考)

末鹿安然 提交于 2019-12-31 01:01:37
1.进入Linux服务器安装依赖 yum install -y gcc-c++ zlib zlib-devel openssl openssl--devel pcre pcre-devel 2.添加用户和组 groupadd nginx useradd -s /sbin/nologin -M -g nginx nginx 3.下载并解压nginx(版本自选: http://nginx.org/download/ ) mkdir /home/download cd /home/download wget http://nginx.org/download/nginx-1.4.4.tar.gz tar -xvf nginx-1.4.4.tar.gz 4.进入解压文件夹并指定安装路径 cd nginx-1.4.4 ./configure --prefix=/home/nginx 5.执行make和make install make make install 6.设置用户权限 chown -R nginx.nginx /home/nginx 7.nginx需要libpcre.so.1,但安装pcre后只有libpcre.so.0,所以先建立一个链接。( 非必须操作 ) ln -s /lib64/libpcre.so.0.0.1 /lib64/libpcre.so.1 8.80端口设置(

构建Ssh镜像与Systemctl镜像

断了今生、忘了曾经 提交于 2019-12-30 22:50:46
操作步骤 ●下载基础镜像 ●建立工作目录. ●创建并编写Dockerfile文件 ●生成镜像 ●启动容器并修改root密码 ●Build镜像命令 具体操作: //创建目录 mkdir sshd cd sshd vim Dockerfile #基于基础的镜像 FROM centos #维护镜像的用户信息 MAINTAINER The CentOS Project <cloud-centos> #安装必要环境包 RUN yum -y update RUN yum -y install openssh* net-tools lsof telnet passwd #给root用户设置密码 RUN echo '123456' | passwd --stdin root #修改配置文件 RUN sed -i 's/UsePAM yes/UsePAM no/g' /etc/ssh/sshd_config #密钥对验证 RUN ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key #开启PAM模块中相应功能 RUN sed -i '/^session\s\+repuired\s\+pam_loginuid.so/s/^/#/' /etc/pam.d/sshd #创建目录并授权赋予权限 RUN mkdir -p /root/.ssh && chown root

Cisco 虚拟机上安装镜像文件的操作步骤

我与影子孤独终老i 提交于 2019-12-30 10:27:20
第一步:在vmware上安装centos 在自己笔记本或者电脑上安装vmware虚拟机,然后磁盘内存根据cisco提供的内内存进行分配,最主要的是,针对磁盘的划分: 在划分磁盘时,要选择单文件格式 一下提供一种选择的图片,供大家参考。 根据以上提示选择单个文件。 然后在虚拟机上安装centos操作系统挥着redhat操作系统。 在系统安装好之后,自己就可以在系统里面搭建自己的一些应用程序。或者一些协议信息。 打包完后重启centos,然后通过终端对centos进行如下相应设置: 第一:设置开机启动: systemctl enable serial-getty@ttyS0.service 第二:启动服务: systemctl start serial-getty@ttyS0.service 第三:查看服务启动状态:(running 则为运行状态) systemctl status serial-getty@ttyS0.service 关闭防火墙: 命令如下: systemctl disable firewalld 停止防火墙: systemctl stop firewalld systemctl is-enabled firewalld systemctl is-active firewalld 重新设置镜像引导,主要为新配置的网卡提前做铺垫。 修改一下位置的文件夹 vim /etc